JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 管理员规程     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信联网(概述)

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

19.  Trusted Extensions 中的软件管理(任务)

将软件添加到 Trusted Extensions

Oracle Solaris 针对软件的安全机制

评估软件是否符合安全要求

创建可信程序时开发者的职责

安全管理员针对可信程序的职责

窗口系统中的可信进程

添加 Trusted CDE 操作

在 Trusted Extensions 中管理软件(任务)

如何在 Trusted Extensions 中添加软件包

如何在 Trusted Extensions 中安装 Java 归档文件

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

窗口系统中的可信进程

在 Solaris Trusted Extensions (CDE) 中,以下窗口系统进程是可信的:

窗口系统的可信进程可供每个人使用,但只有全局区域中的角色能够访问管理操作。

在 "File Manager"(文件管理器)中,如果某个操作未列在帐户的任一配置文件中,则该操作的图标不可见。在工作区菜单中,如果某个操作未列在帐户的任一配置文件中,该操作可见,但在调用该操作时会显示错误。

在 Trusted CDE 中,窗口管理器 dtwm 调用 Xtsolusersession 脚本。该脚本与窗口管理器配合使用来调用从窗口系统启动的操作。Xtsolusersession 脚本在帐户尝试启动某个操作时检查该帐户的权限配置文件。在任一情况下,如果操作列在所指定的权限配置文件中,该操作将以配置文件所指定的安全属性运行。

添加 Trusted CDE 操作

在 Trusted Extensions 中创建和使用 CDE 操作的过程与 Oracle Solaris OS 中的过程类似。有关如何添加操作的信息,请参见《Solaris Common Desktop Environment: Advanced User’s and System Administrator’s Guide》中的第 4  章 "Adding and Administering Applications"

与在 Oracle Solaris OS 中一样,可以通过权限配置文件机制来控制对操作的使用。在 Trusted Extensions中,已在管理角色的权限配置文件中为多个操作指定了安全属性。安全管理员还可以使用 "Rights"(权限)工具来为新操作指定安全属性。

下表汇总了在创建和使用操作时 Oracle Solaris 系统和 Trusted Extensions 系统之间的主要差异。

表 19-1 Trusted Extensions中对 CDE 操作的约束

Oracle Solaris CDE 操作
Trusted CDE 操作
任何人都可以在发起者的起始目录中创建新操作。

新操作自动可供其创建者使用。

仅当某个操作列在指定给用户的权限配置文件中时,该操作才可用。操作的搜索路径有所不同。用户起始目录中的操作是最后而不是最先处理的。因此,没有人可以定制现有操作。
用户可以在其起始目录中创建新操作,但该操作可能不可用。
具有 "All"(全部)配置文件的用户可以使用他们创建的操作。其他情况下,安全管理员必须将新操作的名称添加到帐户的某个权限配置文件中。
要启动操作,用户需使用 "File Manager"(文件管理器)。系统管理员可以将操作放置在公共目录中。
可以将操作拖放到前面板中。
前面板是可信路径的一部分。窗口管理器只能识别位于 /usr/dt/etc/dt 子目录中的以管理方式添加的操作。即使使用 "All"(全部)配置文件,用户也不能将新操作拖至前面板。窗口管理器不能识别用户的起始目录中的操作。该管理器仅检查公共目录。
如果以 root 用户身份运行操作,则操作可以执行特权操作。
如果在指定给用户的权限配置文件中已经为操作指定了特权,则操作可以执行特权操作。
操作不是由 Solaris Management Console 管理的。
操作是在 Solaris Management Console 的 "Rights"(权限)工具中指定给权限配置文件的。如果添加了新操作,则安全管理员可以使这些新操作可供使用。